楼主: KCloud
收起左侧

[技术原创] 探讨和研究防御“Unicode控制符反转伪装后缀名漏洞”

  [复制链接]
无|情
发表于 2010-10-26 20:54:54 | 显示全部楼层
本帖最后由 无|情 于 2010-10-26 20:55 编辑

试了一下。这类文件 一定带有可执行文件后缀
如:文件名exe.jpg
若修改成:文件名ex.jpg会提示是否更改扩展名。。

另外 查看 属性 会发现类型是:可执行文件。。
因此饭友们 在看XX图片的时候 看好文件名就行了。
qwe12301
发表于 2010-10-26 21:01:54 | 显示全部楼层
回复 75楼 leisong 的帖子

没觉得这个测试有什么问题

无非就是测试到了360卫士对于一些MD5特征的修改之后就不能识别,而只要是基于传统特征识别的就可以识别,同时引用金山毒霸的特征检测机制可以检测到(如果能再引用360杀毒的检测结果更好)。然后又试了下监控以及360的主防均可以拦截。这就是整个测试过程。在我看来是有图有真相蛮客观的。至于你看到的什么MD5识别之类的那些东西无非只是一个过程的展示后面不还有360可以拦截的么。leisong,你太敏感了,敏感的让我觉得莫名其妙,从我在论坛见到你的第一天我就一直有这个感觉,我甚至佩服你比我还敏感还犀利...但你没真正明白楼主的本意就是说那些所谓的漏洞其实主流安软都可以防护,用户们不必过分担心,然后分别用扫描和监控两块测试,当然我觉得楼主引用360安全卫士并不合理(也正如我说的用360杀毒更好)。后面的小盆友们就别参活了,口水是你们的晚饭么?
qwe12301
发表于 2010-10-26 21:02:53 | 显示全部楼层
回复 80楼 亡灵之月 的帖子

我也纳闷,不知道那个反向后缀名是怎么个回事
derrick_goi
发表于 2010-10-26 21:07:24 | 显示全部楼层
这个贴真是的...谁用360卫士加杀毒测试下就知道了
亡灵之月
发表于 2010-10-26 21:08:26 | 显示全部楼层
本帖最后由 亡灵之月 于 2010-10-26 21:14 编辑

回复 83楼 qwe12301 的帖子
关于这个漏洞,可以看一下360区老板的帖子



挪威的冬天
发表于 2010-10-26 21:11:07 | 显示全部楼层
qwe12301 发表于 2010-10-26 21:02
回复 80楼 亡灵之月 的帖子

我也纳闷,不知道那个反向后缀名是怎么个回事


反转显示
跟 IEPL0RE 这种差不多性质,迷惑性更强而已
qwe12301
发表于 2010-10-26 21:14:25 | 显示全部楼层
回复 86楼 挪威的冬天 的帖子

哦~~~
KCloud
 楼主| 发表于 2010-10-26 21:51:10 | 显示全部楼层
回复 77楼 老佳 的帖子

没办法,lesion恶意偏离主题,将话题专为金山和360的争斗,不是我所希望的,我两次做出了解释,但没有用。我再次重申使用毒霸和360仅仅是因为我电脑上只装了这两个,这并不奇怪吧?我希望版主虽然放宽了讨论环境,但对恶意偏离主题者给予应有的警告
KCloud
 楼主| 发表于 2010-10-26 21:51:35 | 显示全部楼层
本帖最后由 KCloud 于 2010-10-26 21:52 编辑

回复 74楼 jinzijie 的帖子

我比你清楚原创要求是什么
jinzijie
发表于 2010-10-26 21:57:37 | 显示全部楼层
回复 89楼 KCloud 的帖子
原创,要有一定深度的技术方面的分析,并且带有相应的能帮助其他会员了解的截图等,同时,原创帖还须符合如下要求:

   (1). 50% (含) 以上技术性内容为自己编写, 且具有有一定技术含量

   (2). 能比较透彻的说明问题

   (3). 客观中立, 真实有效

国内区版规原创门槛也不算低,当然现在特殊时期,斑竹都说了鼓励“原创”
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-20 01:17 , Processed in 0.100121 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表